wyagyu.xyz
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de wyagyu.xyz
wyagyu.xyz semble être un site web récemment enregistré utilisant un domaine en .xyz et une structure frontend JavaScript moderne, avec plusieurs ressources statiques Next.js référencées. D’après le nom de domaine, il pourrait se présenter comme une marque, un projet ou un service lié à « wagyu », bien que les données d’analyse disponibles n’établissent pas clairement l’existence d’un opérateur légitime ou d’une identité commerciale.
Le site n’est pas classé dans les principales mesures de trafic fournies ici, ce qui peut indiquer une visibilité limitée, un service récemment lancé ou une campagne de courte durée. Son infrastructure fait référence à un petit ensemble de domaines externes couramment associés à la diffusion frontend et aux outils de déploiement, ce qui suggère que le site pourrait être conçu comme une application web légère ou une page d’atterrissage plutôt que comme une grande plateforme établie.
Évaluation de sécurité de wyagyu.xyz
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 7 moteurs de sécurité sur 91, plusieurs moteurs le classant comme phishing ou autrement suspect. En outre, les données de classification web incluent des catégorisations liées au phishing et à la fraude, et l’analyse malware a signalé un niveau de menace suspect avec 2 fichiers signalés, bien qu’aucun nom de famille de malware spécifique n’ait été identifié.
Dans le même temps, certaines vérifications de bases de données de menaces étaient propres au moment de cette analyse, y compris des listes majeures de protection de la navigation et d’abus d’URL, et aucun lien externe ni domaine référencé n’a été signalé dans la sortie d’analyse malware fournie. Cependant, la combinaison d’un domaine très récent, de l’absence de classement de trafic, d’un SSL invalide ou manquant, et de détections de phishing par plusieurs moteurs augmente sensiblement l’incertitude et le risque potentiel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 176 jours, est enregistré via Spaceship, Inc., et utilise DNSSEC signé, ce qui constitue un signal positif d’intégrité pour les réponses DNS. Les serveurs de noms sont définis sur launch1.spaceship.net et launch2.spaceship.net. L’IP du serveur se résout en 185.165.169.123 et semble être hébergée par FlokiNET à Bucarest, Roumanie.
Une préoccupation technique notable est que SSL/TLS semble être invalide ou manquant au moment de cette analyse, les détails du protocole et de l’expiration du certificat n’étant pas disponibles. Le site semble également s’appuyer sur un frontend fortement dépendant de JavaScript avec des chemins de ressources Next.js. Bien que cette architecture soit courante, la configuration HTTPS manquante ou invalide constitue une faiblesse significative, en particulier pour tout site susceptible de demander une interaction utilisateur ou des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?